Étape indispensable pour la mise en conformité d’une organisation, le référencement des traitements est un travail préliminaire à l’établissement d’une cartographie exhaustive des traitements dont les finalités sont la complétude du registre RGPD, la gestion rationalisée et le renforcement de la sécurité d’un système d’information.
Le processus de référencement consiste à identifier les traitements au sein d’une organisation (entreprise, administration, collectivité territoriale, association, etc.) afin de les inventorier. Il s’agit ici de collecter les informations essentielles à leur compréhension, à l’évaluation sommaire des risques induits et si nécessaire, à la compréhension complète du traitement en vue de sa documentation au sein de la cartographie de l’organisme. Le référencement facilite le tri et la priorisation des traitements dont le fonctionnement devra être étudié en détail. L’objectif est de les rendre adéquats avec le cadre légal et la réglementation interne de l’organisme (charte informatique, Politique de Sécurité du Système d’Information, Règlement Général sur la Protection des Données, Protection du Potentiel Scientifique et Technique de la nation, etc.).
1. Pourquoi référencer les traitements au sein d’une organisation ?
Selon le RGPD...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première